소방청 정보보안업무 규정 제39조 (보안ㆍ네트워크장비 보안)
이 법령의 취지
이 규정은 「국가정보원법」과「보안업무규정」, 「국가 정보보안 기본지침」, 「전자정부법」과 같은 법 시행령, 「국가사이버안전관리규정」에 따라 소방청 정보통신 보안업무수행에 필요한 세부사항을 규정함을 목적으로 한다.
1. 공식 조문 원문
①각급기관의 장은 침입차단ㆍ탐지시스템, 스위치ㆍ라우터 등 기관 정보통신망 구성 또는 기관 정보보안 정책 전반에 영향을 미치는 보안ㆍ네트워크 장비를 설치ㆍ운영하고자 할 경우 다음 각 호의 사항을 포함한 보안대책을 수립ㆍ시행하여야 한다.1. 물리적으로 안전한 장소에 설치하여 비인가자의 무단접근 통제2. 콘솔에서 관리함을 원칙으로 하되, 다음 각 목의 경우 청사 내 지정 단말기로부터의 접속 관리 허용가. 장비 관리자의 접속나. 제27조의2에 따른 발주기관내 용역업체 작업장소에서의 접속3. 최초 설치할 경우 디폴트 계정은 삭제하거나 변경 사용하고 장비 관리를 위한 관리자 계정을 별도로 생성ㆍ운영4. 불필요한 서비스 포트와 개별사용자 계정은 차단 및 삭제5. 펌웨어 무결성과 컴퓨터 운영체제ㆍ소프트웨어의 취약점 및 버전 업데이트 여부를 정기적으로 점검하고 최신 버전으로 제시
②정보시스템 운영부서의 장은 정보보호시스템ㆍ네트워크장비의 로그기록을 1년 이상 유지하여야 하고 비인가자의 접속 여부를 정기적으로 점검하여 그 결과를 각급기관 정보보안담당관에게 통보하여야 한다.
③각급기관의 정보보안담당관은 제2항에서 통보받은 점검결과를 소방청장에게 제출하여야 한다.
이 규정이 따르는 상위 법령
법령 단위 관계입니다. 조문 단위 위임 관계는 위 관계 블록에서 확인하세요.
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 98개 펼치기
소방청 정보보안업무 규정 앞뒤 조문 이어 보기
이 법 전체 목차 98개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.